首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种路由器的密码绕过方法和系统_厦门市美亚柏科信息安全研究所有限公司_202311611829.0 

申请/专利权人:厦门市美亚柏科信息安全研究所有限公司

申请日:2023-11-29

公开(公告)日:2024-03-19

公开(公告)号:CN117728991A

主分类号:H04L9/40

分类号:H04L9/40;H04L67/1095

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.04.05#实质审查的生效;2024.03.19#公开

摘要:公开了一种路由器的密码绕过方法和系统,包括读取路由器芯片镜像,在镜像中寻找访问后台管理页面相关的可执行程序;寻找可执行程序中对于管理员密码的判断函数,修改指令改变系统层面对路由器管理员密码的判断逻辑;在镜像中寻找网页端对密码认证的JS文件,改变JS文件中服务器的签名和证明的比较关系,将修改后的文件替换回文件系统,重组镜像,并将镜像重新烧回存储芯片;修改指令绕过底层CRC校验后再次替换文件并重组路由器芯片镜像,访问路由器的后台管理页面,查询获取路由器的数据信息。本发明解决了不知道正确的管理员密码就无法对路由器进行取证的难题,对路由器的电子数据取证分析具有重大意义。

主权项:1.一种路由器的密码绕过方法,其特征在于,包括:S1:读取路由器芯片镜像,在所述镜像中寻找访问后台管理页面相关的可执行程序;S2:寻找可执行程序中对于管理员密码的判断函数,修改指令改变系统层面对所述路由器管理员密码的判断逻辑;S3:在所述镜像中寻找网页端对密码认证的JS文件,改变JS文件中服务器的签名和证明的比较关系,将修改后的文件替换回文件系统,重组所述镜像,并将所述镜像重新烧回存储芯片;S4:修改指令绕过底层CRC校验后再次替换文件并重组路由器芯片镜像,访问所述路由器的后台管理页面,查询获取所述路由器的数据信息。

全文数据:

权利要求:

百度查询: 厦门市美亚柏科信息安全研究所有限公司 一种路由器的密码绕过方法和系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。